TEMA: INTRANET

SUBTEMA:  SEGURIDAD DE LA INTRANET

AUTOR: DAISY  MEDINA

 

 

1.- SEGURIDAD EN UNA INTRANET.. 1

2.- ASPECTOS FUNDAMENTALES SOBRE LA SEGURIDAD EN UNA INTRANET.. 2

3.- ¿CÓMO PROTEGER LA INTRANET DE MI EMPRESA?. 3

4.- SEGURIDAD Y AUDITORIA EN INTRANET. 4

5.- SEGURIDAD EN UNA INTRANET.. 4

6.- ¿CÓMO PROTEGER LA INTRANET DE MI EMPRESA?. 5

7.- ANÁLISIS DE SEGURIDAD EN LAS REDES. 6

8.- GUÍA PARA LA CREACIÓN DE UNA INTRANET.. 7

9.- INTRANET.. 7

10.- SEGURIDAD INFORMÁTICA.. 8

11.- LA SEGURIDAD PERIMETRAL DE UNA INTRANET.. 9

12.- LA IMPORTANCIA DE LA INTRANET COMO MEDIO DE COMUNICACIÓN.. 10

13.- CONCEPTOS BÁSICOS DE INTRANET. SEGURIDAD.. 10

14.- LOS SIETE MITOS EN SEGURIDAD COMPUTACIONAL.. 11

15.- METODOLOGÍA PARA LA AUDITORÍA INFORMÁTICA EN SEGURIDAD DE LA INTRANET DE UN SISTEMA   12

 

1.- SEGURIDAD EN UNA INTRANET

 

En el site monografías.com encontramos un completo análisis de la seguridad en una Intranet, al respecto se señala que aunque una Intranet es una red privada de grupos bien definidos y limitados, ésta no se encuentra exenta de ataques que pudiesen poner en riesgo la información que maneja, ya que la mayoría de éstos son provocados por sus mismos usuarios. Antecedentes: La mayoría de las estadísticas de seguridad y cómputo indican que cerca del 80% de los fraudes relacionados con las computadoras provienen de los usuarios internos, por esto son las más vulnerables a ataques de ésta índole. En función a lo anterior, es indispensable diseñar políticas de seguridad. Según el CSI (Computer Security Institute) de San Francisco el 90 % de las empresas entrevistadas detectaron ataques a sus computadoras,  el 70 % reportó que los más comunes fueron virus, robo de laptops y ataques de abuso de la red de sus empleados. Para atacar esto, deben implementarse como Modelo de la Solución: Políticas de Seguridad, Control de Acceso, Transacciones Seguras, Virus, Cantidad de seguridad a Implementar, Presentación de la Solución. ¿Qué son las políticas de seguridad? Políticas de seguridad son los documentos que describen, principalmente, la forma adecuada de uso de los recursos de un sistema de cómputo, las responsabilidades y derechos tanto de usuarios como administradores, describe lo que se va a proteger y de lo que se está tratando de proteger, estos documentos son el primer paso en la construcción de firewalls efectivos. Las políticas son parte fundamental de cualquier esquema de seguridad eficiente.

 

http://www.monografias.com/trabajos6/sein/sein.shtml

 

2.- ASPECTOS FUNDAMENTALES SOBRE LA SEGURIDAD EN UNA INTRANET

 

Las Intranets requieren varias medidas de seguridad, incluyendo las combinaciones de hardware y software que proporcionan el control del tráfico; la encriptación y las contraseñas para convalidar usuarios; y las herramientas del software para evitar y curar de virus, bloquear sitios indeseables, y controlar el tráfico. El término genérico usado para denominar a una línea de defensa contra intrusos es firewall. Un firewall es una combinación de hardware / software que controla el tipo de servicios permitidos hacia o desde la Intranet. Los firewalls protegen a las Intranets de los ataques iniciados contra ellas desde Internet. Están diseñados para proteger a una Intranet del acceso no autorizado a la información de la empresa, y del daño o rechazo de los recursos y servicios informáticos. También están diseñados para impedir que los usuarios internos accedan a los servicios de Internet que puedan ser peligrosos, como FTP. El computadoras de Las del las Intranet sólo tienen permiso para acceder un después de Internet del cortafuego de un de atravesar. ¿Cómo funciona la encriptación? Un medio de asegurar una Intranet es usar la encriptación: alterar datos para que sólo alguien con acceso a códigos específicos para descifrar pueda comprender la información. La encriptación se utiliza para almacenar y enviar contraseña para asegurarse de que ningún fisgón pueda entenderla. La encriptación se emplea también cuando se envían datos entre Intranets en Redes Privadas Muy Seguras (VSPN). Además la encriptación se usa para dirigir el comercio en Internet y proteger la información de la tarjeta de crédito durante la transmisión. Las claves son el centro de la encriptación. Las claves son formulas matemáticas complejas (algoritmos), que se utilizan para cifrar y descifrar mensajes. Si alguien cifra un mensaje sólo otra persona con la clave exacta será capaz de descifrarlo.

 

http://www.gestiopolis.com/recursos4/docs/ger/intranet.htm

 

3.- ¿CÓMO PROTEGER LA INTRANET DE MI EMPRESA?

 

Una intranet es una herramienta que por contener información personal debe atenerse a las normativas sobre protección de datos de carácter personal. Además, existen una serie de recomendaciones para garantizar su integridad y evitar el acoso de delincuentes informáticos, que a menudo no son otros que los propios usuarios de la intranet. Cualquier intranet es vulnerable a los ataques de personas que tengan el propósito de destruir o robar datos empresariales. La naturaleza sin límites de Internet y los protocolos TCP/IP exponen a una empresa a este tipo de ataques. Las intranets requieren varias medidas de seguridad, incluyendo la encriptación y las contraseñas para validar la identidad de los usuarios y las herramientas de software o hardware para evitar la entrada de virus, bloquear sitios indeseables y controlar el tráfico. Las principales medidas recomendadas para garantizar la integridad de una intranet pueden resumirse en: Creación de políticas de seguridad a nivel corporativo. Las políticas de seguridad son los documentos que describen la forma adecuada de uso de los recursos de un sistema de cómputo, las responsabilidades y derechos tanto de usuarios como de administradores, lo que se va a proteger y de lo que se está tratando de protege. Las políticas son parte fundamental de cualquier esquema de seguridad eficiente. Creación de un control de acceso. El objetivo de este procedimiento es establecer unas normas que regulen la gestión de las contraseñas y los privilegios de acceso a los sistemas de información, aplicaciones y datos de la empresa en cuestión. Varias técnicas de seguridad, incluyendo la encriptación, aseguran que las contraseñas se mantienen a salvo. También es necesario exigir que las contraseñas se cambien frecuentemente, que no sean adivinadas fácilmente o se escojan palabras comunes del diccionario, y que no se revelen. La autenticación es el paso adicional para verificar que la persona que introduce una contraseña está autorizada para hacerlo. Implantar medidas técnicas que eviten la propagación de virus por el sistema informático,  Para proteger la información corporativa delicada, y para asegurar que delincuentes o piratas no amenacen la integridad de los sistemas informáticos y los datos, la empresa deberá implantar todas las medidas a su alcance.

 

http://www.baquia.com/noticias.php?id=8968

 

4.- SEGURIDAD Y AUDITORIA EN INTRANET

 

El presente link ofrece servicios de seguridad y auditoria y entre otros servicios ofrecen: Chequear la seguridad de los servidores, y  revelan todos los datos y configuraciones, a fin de encontrar potenciales agujeros de seguridad e intrusos. Dotando al servidor con férreos mecanismos de seguridad y auditoria, a fin de prevenir cualquier tipo de incidente. Todo esto usando software de punta, automatizan los procesos de backup. Permiten: Detectar intrusos en tiempo real, detección de escaneo de puertos, actualización automática de paquetes críticos, chequeo automático de integridad de archivos y filesystems a fin de afianzar mas la seguridad de los servidores. Asimismo, instalan y configuran una importante cantidad de paquetes de auditoria y logs en el sistema, tales como control de trafico (MRTG, IPTRAF, etc.), Control de uso (Calamaris, estadísticas de red en tiempo real, etc.), Interpretadores y visores de logs, entre otros.

 

http://www.tucumanlinux.com.ar/servicios/servidor/seguridad/

 

5.- SEGURIDAD EN UNA INTRANET

 

La página de la Universidad de Cantabria da cuenta que el diseño de los servicios Intranet incorpora nuevas tecnologías y procedimientos de seguridad, fundamentales para poder utilizar Internet como el medio de acceso a información y aplicaciones personalizadas; Usuario único para todos los servicios: una única cuenta da el acceso a todos los servicios. El usuario sólo tiene que recordar una clave, por lo que pone más cuidado en su calidad. Toda la gestión de permisos y pertenencia a grupos de usuarios se realiza de forma centralizada. En caso de problemas, se puede desactivar rápidamente la cuenta de acceso. Todos los servicios de correo y Web utilizan encriptación de datos, de forma que las claves de acceso e información privada intercambiada no pueden ser interceptadas por un intruso. Registro de todos los eventos: para identificar problemas, y conocer los efectos de una posible intrusión o suplantación de identidad, todos los accesos al sistema son registrados. Todos los enlaces de estas páginas que incluyen un candado se realizan en modo seguro. Compromisos de los usuarios. De nada sirven las tecnologías de seguridad si los usuarios no asumen las políticas de seguridad y participan activamente en las mismas. Es fundamental: Utilizar claves de acceso difíciles de adivinar, con combinaciones de letras y números. Se debe cambiar la clave de acceso inicial tan pronto como sea posible. No se debe guardar ningún papel como recordatorio de la clave. No proporcionar la clave de acceso a nadie. La cuenta de acceso es personal, al igual que sucede con la firma física.


http://www.unican.es/WebUC/Unidades/SdeI/servicios/soporte/guias/seguridad/conexion_segura.htm

 

6.- ¿CÓMO PROTEGER LA INTRANET DE MI EMPRESA?

 

Como se puede ver existen varios y diversos métodos para implementar una Intranet segura, pero ninguno por sí sólo puede brindarnos la suficiente seguridad, sino que es la combinación de todos estos elementos junto con una acertada planeación de políticas de seguridad, unos requerimientos específicos y las características propias de la empresa, son los que podrían ayudarnos a definir una eficiente estrategia de seguridad sin que todo esto interrumpa o entorpezca las actividades de los usuarios que son para los que finalmente la Intranet se construyó. Las medidas que habitualmente se adoptan cuando una empresa cliente requiere de sus servicios a este respecto son a grandes rasgos las siguientes: La creación de unas Políticas de Seguridad a nivel corporativo: describe lo que se va a proteger y de lo que se esta tratando de proteger. Crear un Control de Acceso: El objetivo de este procedimiento persigue establecer unas normas que regulen la gestión de las contraseñas y los privilegios de acceso a los sistemas de información, aplicaciones y datos de la empresa en cuestión. Varias técnicas de seguridad, incluyendo la encriptación, ayudan a asegurarse de que las contraseñas se mantienen a salvo. La autenticación es el paso adicional para verificar que la persona que ofrece la contraseña es la persona autorizada para hacerlo. Implantar medidas técnicas que eviten la propagación de virus por el sistema informático. Para proteger la información corporativa delicada, y para asegurar que los piratas no perjudican a los sistemas informáticos y a los datos, la empresa deberá implantar todas las medidas que estén a su alcance como el uso de barreras de seguridad denominadas firewalls que protegen a una Intranet de Internet.

 

http://delitosinformaticos.com/protecciondatos/intranet.shtml

 

7.- ANÁLISIS DE SEGURIDAD EN LAS REDES

 

Tecnyred a trabes de su Departamento técnico-comercial presenta una oferta en su Web sobre la implantación de firewall en las empresas, adecuada al tamaño de Intranet y a la configuración de la misma. Para vender su producto afirman que las empresas con conexión a Internet requieren de un Firewall para evitar intrusiones y problemas de seguridad. ¿Es necesario instalar un firewall siempre que tengamos una conexión a Internet en nuestra empresa? ¿Está justificado ese costo? ¿Realmente es tan vulnerable nuestro sistema informático? Estas son algunas de las preguntas que hacen a los clientes. En tal sentido, Internet no fue concebido de un modo seguro y por tanto son necesarias soluciones de seguridad en todos los extremos. Si bien es cierto que los equipos de interconexión como routers o los sistemas operativos y aplicaciones como proxies incorporan sus medidas de seguridad, y por tanto con una configuración óptima de estos elementos, se puede garantizar una mínima inseguridad, no siempre es suficiente. Un firewall es un equipo independiente del resto del sistema informático de la empresa, que controla todo el tráfico entre la Intranet corporativa y el exterior. Al ser un equipo independiente no es afectado por las configuraciones del resto de los equipos; y su mantenimiento es mucho más barato que el de los equipos individuales. El firewall se ubica antes del router o del cable módem, entre éste y la red local, filtrando toda la información que circula por el mismo.

 

http://www.tecnyred.com/seguridad.php

 

8.- GUÍA PARA LA CREACIÓN DE UNA INTRANET

 

Algunas preguntas iniciales para el desarrollo de su Intranet a tener presente son: ¿Que asuntos legales rodean a la Intranet? ¿Uso del logo? ¿Problemas de copyright y derechos en general? ¿Quien tiene los derechos sobre el contenido y las aplicaciones? ¿Existe algún tipo de preocupaciones de seguridad para la Intranet? Algún contenido de la Intranet estará abierto para su uso fuera del firewall?  Se deben desarrollar políticas acerca de qué puede ir en la Intranet y que cosas no. Estas políticas deben tocar las siguientes áreas: Quien podrá publicar, Tipo de contenido permitido, Estilos por sección - apariencia sugerida, Asuntos legales - uso apropiado de copyright y logos, Responsabilidades sobre las aplicaciones y el contenido, Asuntos de seguridad - como se debe proteger la información cuando no es pública, Logística para solicitar espacio en el servidor, pruebas y cargas - como trabajar con el departamento informático: Tecnologías permitidas - deben ser ajustadas a la red y las experticias técnicas y mantenimiento y administración del contenido - revisión periódica y políticas de actualización. Una vez estas políticas se establezcan, se deben comunicar rápidamente y frecuentemente. Si todos saben como pedir un espacio en la Intranet, cargarlo y mantenerlo, la Intranet funcionará como una maquinaria bien aceitada.

 

http://www.intranettotal.com/referencia/roadmap1.htm


9.- INTRANET

 

El trabajo publicado por Rodrigo Fuentes afirma que los sistemas de seguridad separan una Intranet de Internet. La red interna de una compañía está protegida porque cualquier Intranet es vulnerable a los ataques de personas que tengan el propósito de destruir o robar datos empresariales. La naturaleza sin límites de Internet y los protocolos TCP/IP exponen a una empresa a este tipo de ataques. Las Intranets requieren varias medidas de seguridad, incluyendo las combinaciones de hardware y software que proporcionan el control del tráfico; la encriptación y las contraseñas para convalidar usuarios; y las herramientas del software para evitar y curar de virus, bloquear sitios indeseables, y controlar el tráfico. Los servidores sustitutos son otra herramienta común utilizada para construir un firewall. Un servidor sustituto permite a los administradores de sistemas seguir la pista de todo el tráfico que entra y sale de una Intranet. Un firewall de un servidor bastión se configura para oponerse y evitar el acceso a los servicios no autorizados. Normalmente está aislado del resto de la Intranet en su propia sub – red de perímetro. De este modo si el servidor es "allanado", el resto de la Intranet no estará en peligro. Los sistemas de autenticación son una parte importante en el diseño de la seguridad de cualquier Intranet. Los sistemas de autenticación se emplean para asegurar que cualquiera de sus recursos, es la persona que dice ser. Los sistemas de autenticación normalmente utilizan nombres de usuario, contraseñas y sistemas de encriptación. El software para el bloqueo de sitios basado en el servidor de sitios basado en el servidor puede prohibir a los usuarios de una Intranet la obtención de material indeseable. EL software de control rastrea dónde ha ido la gente y qué servicios han usado, como HTTP para el acceso a la Web.

 

http://www.ilustrados.com/publicaciones/EpyVZEuAlEOWFWNPWt.php

 

10.- SEGURIDAD INFORMÁTICA

 

Systel S.A. es una empresa que se propone liderar el mercado tecnológico, dando una respuesta rápida y efectiva en Servicios y Soluciones Informáticas, Software, Comunicaciones, Protección Integral de la Información y Capacitación. Las tecnologías de seguridad adquieren una importancia vital, para prevenir la corrupción de datos y la intrusión y para eliminar las vulnerabilidades de los sistemas. Para asegurar las comunicaciones, cada institución debe revisar sus procesos, conocimientos y estructura organizacional, así como sus dispositivos hardware y herramientas software de seguridad. Los Servidores, a través de los cuales las Compañías conectadas a Internet pueden intercambiar datos con el resto de esta aldea global. Por otro lado, en lo que a Intranet se refiere, éste ambiente de servicios e información, aún cuando se basa en las tecnologías de Internet, implica que es un servicio interno para la organización, y por lo tanto no puede ser accedido por personas ajenas o externas, dado que su objetivo es ofrecer a los usuarios los diferentes recursos, fuentes y datos de la organización. En este sentido, la implementación de medidas de seguridad en Intranet permitirá ampliar los servicios de información. En este contexto, Systel valora la seguridad como un concepto global de trabajo, que garantiza la continuidad del negocio y proporciona soluciones completas, combinando desde servicios de definición de políticas de seguridad a alto nivel, a la instalación de productos de los fabricantes líderes del mercado.

 

http://www.systel.cl/seg_informatica.htm

 

11.- LA SEGURIDAD PERIMETRAL DE UNA INTRANET

 

El tipo de tráfico que fluye a lo largo de una intranet corporativa es uno de los ítems del que algunas empresas no siempre tienen constancia. Entre otras razones, esto se debe a que las personas se han vuelto despreocupadas respecto al tipo de tráfico que procede del exterior, porque creen que cuentan con una excelente protección del perímetro que les pone a salvo frente a cualquier intento malicioso de atacarles desde Internet. Un único usuario móvil y su portátil pueden causar innumerables problemas a una compañía moderna. Por ejemplo, este usuario móvil puede utilizar su portátil en el sitio de un cliente y contraer una infección de cualquier clase. El portátil infectado podría después volver a la oficina y conectarse a la red interna perimetral ha sido ahora físicamente traspasada y la infección es libre de expandirse a otros ordenadores en el segmento de la red. Por esta razón, resulta esencial que las redes corporativas comprendan mecanismos de protección interna que puedan proteger el negocio frente a este tipo de olvidos. La colocación inteligente de sensores IPS (Intrusion Prevention Systems) puede ayudar a revelar numerosas circunstancias sobre el flujo en la red interna. Los sistemas IPS modernos no producen la enorme cantidad de falsos positivos asociados a veces a los antiguos sistemas IDS (Intrusion Detection Systems), y ya no resulta necesario llenar la red interna con sensores IPS al estilo “trinchera” para conseguir seguridad, sin embargo, si los sensores IPS y los firewalls fueron desplegados con el fin de cooperar más estrechamente, podrán ser utilizados juntos para reforzar la seguridad de  la intranet. Los sensores IPS pueden mostrar qué está fluyendo a lo largo de la intranet, inspeccionando el tráfico de la red hasta la capa de aplicación. Estos sensores IPS bloquearán así cualquier tráfico dañino si están bien situados, como puede ser al frente de los servidores críticos. En caso de que no cubran toda la trayectoria del tráfico, pueden también instruir a los firewalls internos para bloquear más aún el tráfico no deseado por toda la intranet de la compañía, e incluso en el perímetro.

 

http://www.idg.es/computerworld/articulo.asp?id=299380616


12.- LA IMPORTANCIA DE LA INTRANET COMO MEDIO DE COMUNICACIÓN

 

Las Intranets aportan un valor sin precedentes a la distribución de la información, la automatización de los grupos de trabajo y el acceso a la información corporativa. Sin embargo, la facilidad de acceso a la información que permiten las Intranets supone un aumente del riesgo de robo, pérdida o corrupción de la información que ponemos a disposición en ésta. Con el fin de evitar este riesgo, existen mecanismos de seguridad que no se deben olvidar. Si la Intranet de una empresa carece de los controles de acceso adecuados, supone una invitación al borrado accidental o a la modificación de documentos. Por lo cual la política de seguridad es algo que nunca debe dejarse de lado. Es necesario contar con toda la seguridad posible a disponer. Se debe decidir quién tiene acceso a cada documento, cuándo y desde dónde. Primero debe considerarse la seguridad física de cada ordenador (claves, cerrojos, cerraduras cifradas, etc.). Después la seguridad electrónica, evitando poner los datos en disposición de personal no autorizado y protegiendo convenientemente las transmisiones. Un firewall es una estrategia de defensa que se puede considerar ideal. Este sistema permite restringir y controlar el tráfico de datos de la Intranet pudiendo anular la acción de los curiosos. No hay que olvidar la encriptación; asegura los datos en las transmisiones que se realizan de equipo a equipo. La regla de oro es mantener la Intranet al día en cuestiones de seguridad.

 

http://www.miespacio.org/cont/trin/intrane.htm

 

13.- CONCEPTOS BÁSICOS DE INTRANET. SEGURIDAD

 

Indudablemente uno de los aspectos más importantes a la hora de establecer una Intranet es el de la seguridad. Queremos que los miembros de la organización (empleados de la empresa, estudiantes de una Universidad, etc.) y solo ellos, puedan acceder a la información. Cualquier conexión que no tenga una autorización debe ser automáticamente bloqueada, para evitar accesos indeseados. Confidencialidad. Garantizar que los datos no sean comunicados incorrectamente. Proteger los datos para evitar cambios no autorizados. Tener confianza en la identidad de usuarios. Verificación Comprobar que los mecanismos de seguridad están correctamente implementados. Disponibilidad. Garantizar que los recursos estén disponibles cuando se necesiten. La tecnología más habitual es emplear un cortafuegos, o firewall que permite controlar el acceso de usuarios a ciertas zonas de una red. Generalmente los cortafuegos se interponen entre el servidor de WWW (que es público y, por tanto, no está protegido) y la red interna, que debe ser confidencial. Estos cortafuegos actúan como una pared de seguridad de la intranet y puede hacerse de diversas maneras.

http://ciberconta.unizar.es/leccion/INTRANET/140.HTM

 

14.- LOS SIETE MITOS EN SEGURIDAD COMPUTACIONAL

 

Los principales mitos sobre seguridad informática se relacionan con la protección de los computadores y el ataque de virus: 1: "Un antivirus eso es todo lo que necesito para proteger a mi computador". Nuevos virus surgen todo el tiempo, las amenazas son cada vez más complejas y muchas veces combinan diferentes tipos de ataques, por lo cual los usuarios necesitan actualizar periódicamente las definiciones de virus para garantizar que estén bien protegidos, pero además deben contar con otras herramientas de seguridad como un firewall personal. 2: "No hay nada en mi computador que pudiera querer un hacker". Los hackers buscan datos personales que las personas guardan en su sistema, por ejemplo, su número de cuenta bancaria, porque luego la pueden utilizar para hacer compras fraudulentas a nombre suyo. El robo de identidad es el delito administrativo de muy rápido crecimiento. También a un hacker le interesaría obtener su currículum vitae del cual obtendría su nombre, dirección, teléfonos, escuela donde estudió y experiencia laboral. Esta es exactamente el tipo de información que se necesita para solicitar una tarjeta de crédito o préstamo bancario. 3: "Sólo las grandes compañías son objetivo de los hackers". Los hackers generalmente buscan presas fáciles y su computador personal es más fácil de violar que una gran red corporativa. Los hackers pueden infiltrar su sistema mediante el uso de herramientas que están disponibles en línea. Las conexiones de banda ancha son especialmente vulnerables porque tienen una dirección IP estática, "siempre conectada", a la que se puede acceder más fácilmente, y le tomaría más tiempo al usuario para darse cuenta que ha sido atacado por los hackers. 4: "Se necesita de muchos conocimientos tecnológicos para ser un hacker". No se necesita ser genio para piratear un computador. Realmente se necesita muy poco conocimiento, porque cualquier motor de búsqueda puede entregar una lista de sitios con "herramientas para la piratería informática", las cuales están disponibles y se pueden descargar en pocos minutos; incluso traen las instrucciones. 5. Mi proveedor de Internet me brinda protección (antivirus y/o firewall) cuando estoy en línea". Rara vez los proveedores de Internet brindan protección total. Aún si el proveedor de Internet proporciona alguna protección, el usuario debería instalar un buen software antivirus en su computadora. 6: "Si utilizo conexión de acceso telefónico no debo preocuparme por los hackers". Es verdad que los usuarios de banda ancha son más vulnerables a ser atacados. En una conexión de alta velocidad (banda ancha) el usuario tiene una dirección IP (Protocolo de Internet), de manera que una vez que un hacker sabe donde encontrarlo, puede volver porque sabe donde vive. 7: "Es más seguro tener un computador Macintosh". Con frecuencia los usuarios de Mac se sienten seguros porque la mayoría de virus están diseñados para las plataformas basadas en Windows. Sin embargo, muchas herramientas de piratería informática específicas para Mac están disponibles en Internet.

 

http://www.dcsc.utfsm.cl/redes/red/mitos-seguridad.html

 

15.- METODOLOGÍA PARA LA AUDITORÍA INFORMÁTICA EN SEGURIDAD DE LA INTRANET DE UN SISTEMA

 

Para entender la necesidad de la realización de auditorias informáticas es necesario comprender el papel destacado y creciente de las tecnologías de información en nuestra sociedad. La metodología de auditoria de seguridad de la Intranet se estructura en seis etapas que detallamos a continuación: a) Definición de ámbito y objetivos: Lo primero que debe tener en cuenta una auditoria son los requerimientos del sistema: ¿Necesitan disponibilidad las 24 horas de los siete días de la semana o sólo un horario limitado? ¿Cuáles son los requerimientos del acceso? ¿Está limitado el acceso a al intranet a la alta dirección o pueden acceder todos los empleados? ¿Pueden acceder clientes, proveedores o accionistas? ¿Cuántos usuarios utilizan en promedio la intranet en las puntas de actividad? ¿Qué cantidad de datos hay almacenados? ¿Existe obligación legal de almacenar datos durante un período de tiempo determinado? ¿Existen datos personales o extremadamente confidenciales que requieran una especial protección? ¿Qué criticidad tienen los datos almacenados para nuestro negocio en caso de acceso de competidores u otros intrusos, o si se destruyen los datos? A partir de estos requerimientos, partiendo de que nuestro objetivo es la seguridad de la intranet, se establecerá los asuntos, infraestructura y personal que integran la intranet y que serán objeto de la auditoria. b) Diagnóstico: El siguiente paso que tiene que dar el auditor informático dentro de las empresas o instituciones al efectuar un proyecto de auditoria informática es hacer un diagnóstico del negocio, que incluye a la alta dirección y las áreas usuarias.

 

http://www.uned.es/413057/elena/practica.doc

 

 

 

 



 



 

 

 

 

 

 

Hosted by www.Geocities.ws

1